Deprecated: imwpcache\f884414bce24ee67f\f73723ec7b1919fa5::__construct(): Implicitly marking parameter $YECBGYFECGEAFWHA as nullable is deprecated, the explicit nullable type must be used instead in /www/wwwroot/www.chuangxiangniao.com/wp-content/plugins/imwpcache-dist/build/f884414bce24ee67ff73723ec7b1919fa5.php on line 2

Deprecated: imwpcache\f884414bce24ee67f\f73723ec7b1919fa5::__construct(): Implicitly marking parameter $BBWFDDBHHYHDXXAB as nullable is deprecated, the explicit nullable type must be used instead in /www/wwwroot/www.chuangxiangniao.com/wp-content/plugins/imwpcache-dist/build/f884414bce24ee67ff73723ec7b1919fa5.php on line 2
Go模板中安全输出原始JSON数据:template.JS的实践指南_创想鸟

Go模板中安全输出原始JSON数据:template.JS的实践指南

Go模板中安全输出原始JSON数据:template.JS的实践指南

本教程详细阐述了在go html/template中将json数据输出到客户端javascript时遇到的转义问题。文章深入分析了转义发生的原因——go模板引擎的安全机制,并提供了基于template.js类型的解决方案,确保json数据以原始、非转义的形式呈现,从而简化前端数据处理,避免不必要的客户端解析。

在现代Web开发中,后端Go服务经常需要将结构化数据传递给前端JavaScript进行处理。一种常见的方法是将Go对象序列化为JSON字符串,然后将其嵌入到HTML模板中。然而,在使用Go标准库的html/template包时,开发者可能会遇到一个普遍的问题:序列化后的JSON字符串在模板中输出时会被自动转义,导致在JavaScript中无法直接作为JSON对象或数组使用。

理解Go模板中的JSON转义现象

当开发者尝试将一个Go对象通过json.Marshal转换为JSON字符串,并在html/template中直接输出时,例如:

// 假设这是模板函数注册的一部分"marshal": func(v interface {}) string {  a, _ := json.Marshal(v)  return string(a) // 返回一个普通的字符串},

并在模板中使用:

  var arr = {{ marshal .Arr }};

预期的结果可能是var arr=[“o1″,”o2”],以便JavaScript可以直接将其识别为数组。但实际输出往往是var arr=”[“o1″,”o2”]”,这是一个被转义的字符串。

为什么会发生转义?

html/template包在设计时就考虑了安全性,特别是防止跨站脚本攻击(XSS)。它默认会对所有从Go代码输出到HTML模板的字符串进行HTML实体转义。这意味着,像双引号(”)、尖括号()等特殊字符都会被转换为它们的HTML实体形式(例如,” 变为 ” 或 “)。当JSON字符串被视为普通字符串处理时,其中的双引号会被转义,导致整个JSON字符串被包裹在额外的双引号中,并且内部的双引号也一并被转义。

这种行为虽然增强了安全性,但对于需要在JavaScript上下文中直接使用的原始JSON数据来说,却带来了不便。

解决方案:利用template.JS类型

Go标准库的html/template包提供了一系列“安全”类型,用于告知模板引擎某个字符串内容已经过处理,是安全的,不应再进行默认的转义。其中,template.JS类型正是为JavaScript上下文设计的。

当一个函数返回template.JS类型的值时,html/template会认为该内容是安全的JavaScript代码或数据,并会将其不加转义地直接输出到模板中。

因此,解决JSON转义问题的关键在于修改自定义的marshal函数,使其返回template.JS类型:

import (    "encoding/json"    "html/template" // 引入 template 包    "log")// 新的 marshal 函数,返回 template.JS 类型"marshal": func(v interface {}) template.JS {  a, err := json.Marshal(v)  if err != nil {      log.Printf("Error marshaling to JSON: %v", err)      return template.JS("{}") // 发生错误时返回一个空的JS对象或合适的错误提示  }  return template.JS(a) // 将 JSON 字节切片转换为 template.JS 类型},

在模板中的使用方式保持不变:

  var arr = {{ marshal .Arr }};

通过这种修改,{{ marshal .Arr }}将直接输出[“o1″,”o2”],而不是转义后的字符串,JavaScript引擎可以正确地将其解析为数组。

完整示例

以下是一个完整的Go Web应用示例,演示如何在Go模板中安全地输出原始JSON数据:

package mainimport (    "encoding/json"    "html/template"    "log"    "net/http")// PageData 定义了要传递给模板的数据结构type PageData struct {    Title string    Items []string}func main() {    // 创建一个新的模板实例,并注册自定义函数    // 注意:这里使用 template.New("index.html") 是为了给模板命名,    // 如果后续从文件解析,通常会用 template.ParseFiles 或 template.ParseGlob    tmpl := template.New("example_template").Funcs(template.FuncMap{        "marshal": func(v interface{}) template.JS {            a, err := json.Marshal(v)            if err != nil {                log.Printf("Error marshaling to JSON: %v", err)                // 在生产环境中,可以返回更友好的错误信息或空JSON对象                return template.JS("[]") // 返回一个空的JS数组作为 fallback            }            return template.JS(a) // 关键:返回 template.JS 类型        },    })    // 解析模板字符串    // 实际应用中,模板通常存储在文件中,例如 tmpl.ParseFiles("templates/index.html")    tmpl, err := tmpl.Parse(`    {{.Title}}            // 使用 marshal 函数输出原始JSON数组        var dataItems = {{ marshal .Items }};        console.log("dataItems:", dataItems);        console.log("Type of dataItems:", typeof dataItems);        console.log("Is dataItems an array?", Array.isArray(dataItems));        console.log("First item:", dataItems[0]);        // 假设有一个错误的marshalWrong函数(这里不实际实现,仅为说明对比)        // 如果不使用 template.JS,输出会是转义字符串        // var escapedItems = "{{ .EscapedJSON }}"; // 假设 .EscapedJSON 是一个普通的转义字符串        // console.log("escapedItems:", escapedItems);        // console.log("Type of escapedItems:", typeof escapedItems);        // console.log("Requires JSON.parse to be useful:", JSON.parse(escapedItems));        

{{.Title}}

请打开浏览器开发者工具的控制台查看JavaScript数据的输出。

`) if err != nil { log.Fatalf("Error parsing template: %v", err) } // 定义HTTP处理器 http.HandleFunc("/", func(w http.ResponseWriter, r *http.Request) { data := PageData{ Title: "Go Template JSON 输出示例", Items: []string{"Apple", "Banana", "Cherry", "Date"}, } // 执行模板并将数据写入响应 err := tmpl.Execute(w, data) if err != nil { http.Error(w, "Error executing template", http.StatusInternalServerError) log.Printf("Error executing template: %v", err) } }) log.Println("服务器正在监听 :8080 端口...") log.Fatal(http.ListenAndServe(":8080", nil))}

运行上述Go程序,并在浏览器中访问http://localhost:8080,打开开发者工具的控制台,您会看到dataItems被正确地识别为一个JavaScript数组,而不是一个字符串。

注意事项与最佳实践

安全性至关重要: template.JS类型会绕过Go模板引擎的自动转义机制。这意味着,如果传递给template.JS的内容本身包含恶意脚本,这些脚本将直接输出到HTML页面并可能被执行,造成XSS攻击。因此,只有当您完全信任JSON数据的来源,并确信它不包含任何可执行的恶意代码时,才应使用template.JS。 对于用户输入或来自不可信源的数据,务必进行严格的净化和验证,或者考虑在客户端使用JSON.parse()。

错误处理: 在实际应用中,json.Marshal可能会因为各种原因失败(例如,传入了无法序列化的循环引用)。在自定义的marshal函数中,务必对json.Marshal返回的错误进行处理。在示例中,我们简单地记录了错误并返回了一个空的JSON数组([])作为备用方案,这在某些场景下可能比直接导致模板渲染失败更友好。

替代方案:客户端JSON.parse(): 尽管template.JS提供了一种直接输出原始JSON的方法,但客户端的JSON.parse()方法仍然是一个完全有效且常用的替代方案。如果JSON数据量非常大,或者需要在客户端进行更复杂的预处理,先将JSON作为转义字符串输出,然后在客户端使用JSON.parse()进行解析,也是一种可行的策略。例如:

    var rawJsonString = "{{ marshalWrong .Items }}"; // marshalWrong 返回普通字符串    var dataItems = JSON.parse(rawJsonString);

这种方法将解析的负担转移到客户端,并且即使marshalWrong返回的是一个普通字符串,Go模板的自动转义也会确保该字符串本身是安全的HTML内容,之后再由JavaScript进行解析。

上下文匹配: html/template提供了多种“安全”类型,如template.HTML、template.CSS、template.URL等,它们分别对应不同的输出上下文。选择正确的类型至关重要。template.JS专用于JavaScript上下文,不应错误地用于HTML属性或CSS样式等其他位置。

总结

在Go html/template中输出原始JSON数据以供JavaScript直接使用时,template.JS类型是解决自动转义问题的标准且推荐的方法。通过将自定义的JSON序列化函数修改为返回template.JS类型,我们可以确保JSON数据以非转义的形式嵌入到HTML模板中,从而简化前端的数据处理流程。然而,开发者必须时刻牢记template.JS会绕过模板引擎的安全机制,因此在使用时务必确保数据的来源是可信的,以避免潜在的安全风险。

以上就是Go模板中安全输出原始JSON数据:template.JS的实践指南的详细内容,更多请关注创想鸟其它相关文章!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:程序猿,转转请注明出处:https://www.chuangxiangniao.com/p/1425882.html

赞 (0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
Go语言中实现“继承”与多态:利用接口处理匿名嵌入类型
上一篇 2025年12月16日 19:59:58
如何在Golang中实现日志输出测试_Golang日志输出测试方法汇总
下一篇 2025年12月16日 20:00:16

相关推荐

  • 淘宝违背承诺一般违规会影响店铺权重吗?有什么惩罚?想要寻求长期发展的商家看过来!

    淘宝违背承诺一般违规会影响店铺权重吗?有什么惩罚?想要寻求长期发展的商家看过来!淘宝违背承诺一般违规会影响店铺权重吗?有什么惩罚?想要寻求长期发展的商家看过来!淘宝违背承诺一般违规会影响店铺权重吗?有什么惩罚?想要寻求长期发展的商家看过来!淘宝违背承诺一般违规会影响店铺权重吗?有什么惩罚?想要寻求长期发展的商家看过来!

    在淘宝这个庞大的电商生态中,店铺的持续发展离不开对平台规则的严格遵守。其中,“违背承诺”是一项较为常见的违规情形,不少卖家都十分关注:一旦出现违背承诺的一般违规行为,是否会影响店铺权重?又会受到哪些具体处罚?这些问题直接关系到店铺的流量获取、搜索排名以及长期运营前景,是每位希望稳健发展的商家必须重视…

    2026年9月27日 • 用户投稿
    000
  • 解决Spring REST API 406 Not Acceptable错误

    解决Spring REST API 406 Not Acceptable错误解决Spring REST API 406 Not Acceptable错误解决Spring REST API 406 Not Acceptable错误解决Spring REST API 406 Not Acceptable错误

    本文旨在帮助开发者解决在使用Spring REST API时遇到的“406 Not Acceptable”错误。该错误通常表示服务器无法找到客户端可接受的表示形式。我们将详细介绍错误的原因、解决方案,并通过示例代码演示如何配置produces属性来指定API的响应类型,确保客户端能够正确接收和处理数…

    2026年9月27日 • 用户投稿
    000
  • 生日蛋糕馒头做法

    生日蛋糕馒头做法生日蛋糕馒头做法生日蛋糕馒头做法生日蛋糕馒头做法

    1、将面粉、水、酵母与白砂糖混合均匀,揉成光滑面团。取其中五分之三的面团擀成比面碗稍大的厚圆片,用面碗压出圆形,作为蛋糕馒头的底部坯体。另准备一张油纸,模仿剪纸手法折叠后剪出细密小孔,展开铺平,放上坯体备用。 2、将剩下的面团中取出三分之二,加入三滴大红色食用色素,充分揉匀,调制成柔和的淡粉色面团,…

    2026年9月27日 • 用户投稿
    200
  • uc浏览器首页的新闻怎么关闭_UC浏览器关闭首页新闻资讯教程

    uc浏览器首页的新闻怎么关闭_UC浏览器关闭首页新闻资讯教程uc浏览器首页的新闻怎么关闭_UC浏览器关闭首页新闻资讯教程uc浏览器首页的新闻怎么关闭_UC浏览器关闭首页新闻资讯教程uc浏览器首页的新闻怎么关闭_UC浏览器关闭首页新闻资讯教程

    如果您在使用UC浏览器时,希望减少首页的新闻资讯干扰,以获得更专注的浏览体验,可以通过以下方法进行设置。 本文运行环境:小米14 Pro,Android 14 一、关闭资讯推送通知 此操作将阻止UC浏览器向您发送弹出式新闻提醒,从系统层面减少打扰。 1、打开手机上的UC浏览器应用。 2、点击屏幕右下…

    2026年9月27日 • 用户投稿
    000
  • 跨平台无纸化会议安装指南

    跨平台无纸化会议安装指南跨平台无纸化会议安装指南跨平台无纸化会议安装指南跨平台无纸化会议安装指南

    无纸化会议的投屏功能通常依赖于windows或安卓系统,但本文提供一种兼容多种操作系统的部署方案,实现跨平台应用。无论使用windows、安卓、ios还是mac设备,均可顺利安装并运行无纸化会议系统,显著提升会议的便捷性与协作效率。 1、 首先将无纸化会议服务器部署至机柜中,接通网络与电源,后续无需…

    2026年9月27日 • 用户投稿
    400
  • sublime的auto match enabled是什么意思_sublime Auto Match Enabled功能解释

    sublime的auto match enabled是什么意思_sublime Auto Match Enabled功能解释sublime的auto match enabled是什么意思_sublime Auto Match Enabled功能解释sublime的auto match enabled是什么意思_sublime Auto Match Enabled功能解释sublime的auto match enabled是什么意思_sublime Auto Match Enabled功能解释

    Auto Match Enabled 是 Sublime Text 的自动匹配功能,开启后可自动补全并高亮括号、引号及标签。输入左括号 (、[、{ 或引号时,系统自动补全右侧符号,并将光标置于中间;光标位于符号上时,配对符号会被高亮显示。在 HTML/XML 中,输入起始标签如 会自动生成闭合标签 …

    2026年9月27日 • 用户投稿
    100
  • windows蓝屏dpc_watchdog_violation如何解决_DPC_WATCHDOG_VIOLATION蓝屏错误解决方法

    windows蓝屏dpc_watchdog_violation如何解决_DPC_WATCHDOG_VIOLATION蓝屏错误解决方法windows蓝屏dpc_watchdog_violation如何解决_DPC_WATCHDOG_VIOLATION蓝屏错误解决方法windows蓝屏dpc_watchdog_violation如何解决_DPC_WATCHDOG_VIOLATION蓝屏错误解决方法windows蓝屏dpc_watchdog_violation如何解决_DPC_WATCHDOG_VIOLATION蓝屏错误解决方法

    1、DPC_WATCHDOG_VIOLATION蓝屏主因是DPC超时,常见于驱动、存储或固件问题;2、更新或回滚存储控制器驱动可解决兼容性问题;3、升级BIOS能修复硬件调度底层缺陷;4、禁用第三方杀毒软件避免内核干扰;5、运行内存诊断排除RAM故障;6、更新SSD固件或切换NVMe模式以稳定磁盘操…

    2026年9月27日 • 用户投稿
    000
  • Java:子类如何在不修改父类的情况下,通过重写方法间接利用父类私有成员

    Java:子类如何在不修改父类的情况下,通过重写方法间接利用父类私有成员Java:子类如何在不修改父类的情况下,通过重写方法间接利用父类私有成员Java:子类如何在不修改父类的情况下,通过重写方法间接利用父类私有成员Java:子类如何在不修改父类的情况下,通过重写方法间接利用父类私有成员

    在Java中,当子类需要在不修改父类的前提下,利用父类的私有成员时,直接访问是不允许的。本教程将展示如何通过调用父类的公共或保护方法(例如super.toString()),来间接利用父类内部已处理过的私有数据,尤其适用于重写方法并在此基础上扩展功能的情景。 Java封装性与私有成员:理解限制 ja…

    2026年9月27日 • 用户投稿
    000
  • 淘宝付款可以组合支付吗?组合支付方式有哪些呢?淘宝购物必看:组合支付方式全解析与使用攻略!

    淘宝付款可以组合支付吗?组合支付方式有哪些呢?淘宝购物必看:组合支付方式全解析与使用攻略!淘宝付款可以组合支付吗?组合支付方式有哪些呢?淘宝购物必看:组合支付方式全解析与使用攻略!淘宝付款可以组合支付吗?组合支付方式有哪些呢?淘宝购物必看:组合支付方式全解析与使用攻略!淘宝付款可以组合支付吗?组合支付方式有哪些呢?淘宝购物必看:组合支付方式全解析与使用攻略!

    在淘宝大促期间,面对心仪的高价值商品却苦于单账户资金不足?无需焦虑,淘宝“组合支付”功能正是为此类难题量身打造的解决方案!作为国内首个实现跨平台混合支付的电商平台,淘宝现已全面开放支付宝+微信支付、花呗分期+余额宝等十余种灵活组合模式,让用户无需拆分订单即可顺畅完成大额交易。无论你是想通过花呗分期减…

    2026年9月27日 • 用户投稿
    100
  • win8系统盘符图标怎么恢复默认_Win8系统盘图标恢复方法

    win8系统盘符图标怎么恢复默认_Win8系统盘图标恢复方法win8系统盘符图标怎么恢复默认_Win8系统盘图标恢复方法win8系统盘符图标怎么恢复默认_Win8系统盘图标恢复方法win8系统盘符图标怎么恢复默认_Win8系统盘图标恢复方法

    首先通过文件夹属性还原默认图标,若无效则清除图标缓存并重启资源管理器,接着删除磁盘根目录下的autorun.inf隐藏文件,最后使用注册表编辑器删除DriveIcons路径下对应盘符的注册表项以彻底恢复默认图标显示。 如果您发现Windows 8系统中的硬盘盘符图标显示异常,可能是由于自定义设置、图…

    2026年9月27日 • 用户投稿
    000
  • Java中HashMap基本使用方法

    HashMap是Java中基于哈希表实现的键值对存储结构,属于java.util包,允许null键和null值,不保证顺序;通过put()添加元素,get()获取值,支持containsKey、remove、size等操作,并可使用keySet、values、entrySet遍历;多线程环境下不安全…

    2026年9月27日
    000
  • HTML表单动态必填字段:基于其他字段内容的条件校验

    本文将指导您如何使用JavaScript实现HTML表单中字段的条件必填校验。当一个字段(如“姓名”)有值时,另一个字段(如“位置”)才变为必填项,从而提升用户体验和数据准确性。教程将提供详细的HTML和JavaScript代码示例,并解释其工作原理,确保您能轻松掌握这种实用的前端验证技术。 在构建…

    2026年9月27日
    100
  • LINUX怎么查看实时网速_LINUX实时网络带宽监控方法

    使用iftop可查看网卡实时流量,支持按连接排序,需sudo权限;2. nethogs按进程显示带宽占用,便于定位高消耗程序;3. sar -n DEV 1提供每秒刷新的接口流量统计,含接收与发送速率;4. bmon以文本图形界面展示速率趋势和网络负载。根据需求选择工具:连接监控用iftop,进程排…

    2026年9月27日
    000
  • AI绘画工具生成的图片可以商用吗?2025解析

    AI绘画图片能否商用取决于工具版权政策和使用方式。首先需查看所用AI工具的服务条款:若明确赋予用户商业使用权,则可放心商用;若限制商用或版权归开发者,则存在法律风险。为规避风险,应选择版权政策宽松的工具,对生成图片进行二次创作以增强独创性,并保留生成记录作为证据。用于品牌Logo时更需谨慎,因AI生…

    2026年9月27日
    200
  • 机械键盘不同轴体对编程效率有影响吗?

    答案是机械键盘轴体通过影响手感、反馈和舒适度间接提升编程效率。线性轴顺滑适合快速输入,段落轴提供确认感减少误触,点击轴反馈强但噪音大,选择需结合个人习惯、环境及疲劳管理;此外,键帽、布局、自定义功能与人体工学设计也显著影响编程体验。 机械键盘的不同轴体,在我看来,确实会对编程效率产生影响,但这影响并…

    2026年9月27日
    100
  • 微软为PowerToys 键盘管理器开发新功能:可快捷启动应用 / 网站

    微软为PowerToys 键盘管理器开发新功能:可快捷启动应用 / 网站微软为PowerToys 键盘管理器开发新功能:可快捷启动应用 / 网站微软为PowerToys 键盘管理器开发新功能:可快捷启动应用 / 网站微软为PowerToys 键盘管理器开发新功能:可快捷启动应用 / 网站

    据国外科技媒体 deskmodder 的报道,微软正着手为“键盘管理器”(keyboard manager)工具添加全新功能。“键盘管理器”隶属于 powertoys 工具集,允许用户自定义全局及各应用程序内的键盘快捷键。微软计划扩展其功能,使用户能够通过自定义快捷键来启动程序,并设定程序启动时的状…

    2026年9月27日 • 用户投稿
    100
  • Java中高并发数据库同步与任务处理教程

    Java中高并发数据库同步与任务处理教程Java中高并发数据库同步与任务处理教程Java中高并发数据库同步与任务处理教程Java中高并发数据库同步与任务处理教程

    本文旨在探讨Java应用中处理高并发数据库操作的有效策略,尤其针对大量数据行的计算与状态更新场景。我们将介绍如何利用ExecutorService和任务对象实现并发处理,并通过数据库连接池优化资源管理。重点关注数据库层面的并发控制机制,如事务和行级锁,以确保数据一致性和系统性能,并提供实际的代码示例…

    2026年9月27日 • 用户投稿
    100
  • 360极速浏览器无法播放B站视频是什么原因_Bilibili视频播放失败排查方案

    360极速浏览器无法播放B站视频是什么原因_Bilibili视频播放失败排查方案360极速浏览器无法播放B站视频是什么原因_Bilibili视频播放失败排查方案360极速浏览器无法播放B站视频是什么原因_Bilibili视频播放失败排查方案360极速浏览器无法播放B站视频是什么原因_Bilibili视频播放失败排查方案

    若360极速浏览器播放B站视频黑屏或卡顿,可依次排查:1. 禁用HEVC硬件解码,强制使用AVC格式;2. 更新Widevine插件以支持DRM内容;3. 切换至兼容模式解决内核冲突;4. 清除缓存并重置浏览器设置。 如果您尝试在360极速浏览器中播放B站视频,但出现黑屏、卡顿或无法加载的情况,则可…

    2026年9月27日 • 用户投稿
    000
  • Java高并发数据库同步处理:高效任务调度与连接管理实践

    Java高并发数据库同步处理:高效任务调度与连接管理实践Java高并发数据库同步处理:高效任务调度与连接管理实践Java高并发数据库同步处理:高效任务调度与连接管理实践Java高并发数据库同步处理:高效任务调度与连接管理实践

    本文深入探讨了在Java应用中处理海量数据并发同步的策略。通过将数据库操作封装为独立任务,结合ExecutorService进行高效调度,并利用数据库连接池(如HikariCP)优化资源管理,同时强调了数据库层面事务和锁机制的重要性。文章提供了实现并发处理、标记已消费行以及确保系统高性能和数据一致性…

    2026年9月27日 • 用户投稿
    100
  • 拼多多API接口有哪些限制?智能客服如何适配拼多多的特殊对接要求?拼多多API对接遇阻?晓多智能客服突破平台限制,3步搞定特殊对接难题!

    拼多多API接口有哪些限制?智能客服如何适配拼多多的特殊对接要求?拼多多API对接遇阻?晓多智能客服突破平台限制,3步搞定特殊对接难题!拼多多API接口有哪些限制?智能客服如何适配拼多多的特殊对接要求?拼多多API对接遇阻?晓多智能客服突破平台限制,3步搞定特殊对接难题!拼多多API接口有哪些限制?智能客服如何适配拼多多的特殊对接要求?拼多多API对接遇阻?晓多智能客服突破平台限制,3步搞定特殊对接难题!拼多多API接口有哪些限制?智能客服如何适配拼多多的特殊对接要求?拼多多API对接遇阻?晓多智能客服突破平台限制,3步搞定特殊对接难题!

    亮出“小红卡”加入本地生活争夺赛,小红书不硬刚“持小红卡用户,到店买单最低打9折。”这个秋天,本地生活赛道打得十分火热,高德以“扫街榜”切入,美团、抖音等平台也纷纷加大补贴投入,拼多多旗下快团团试水餐饮本地零售,就连一向“克制”的小红书也突然开始发力。9月26日,小红书此前悄然布局的本地生活会员服务…

    2026年9月27日 • 用户投稿
    100

发表回复

登录后才能评论
关注微信